CyberGlossary

Атаки и угрозы

Drive-by загрузка

Также известно как: Drive-by атака

Определение

Атака, при которой вредоносное ПО незаметно устанавливается на устройство жертвы простым посещением скомпрометированного или вредоносного сайта.

Drive-by загрузка эксплуатирует уязвимости в браузерах, плагинах или просмотрщиках документов: достаточно открыть страницу или рекламу, чтобы получить вредоносное ПО. Злоумышленник обычно размещает эксплойт-кит, который снимает фингерпринт посетителя, выбирает подходящую уязвимость и запускает шеллкод, скачивающий и запускающий полезную нагрузку — банковский троян, загрузчик шифровальщика или бэкдор. Скомпрометированные легитимные сайты и malvertising — типичные каналы доставки. Защита включает своевременное обновление браузера, ОС и плагинов, удаление устаревших плагинов вроде Flash, EDR, sandbox-браузинг, веб-фильтрацию, allow-листы приложений и отключение автозапуска скачанных файлов.

Примеры

  • Пользователь заходит на скомпрометированный новостной сайт, эксплойт-кит которого устанавливает шифровальщика без единого клика.
  • Вредоносная реклама перенаправляет браузер на эксплойт-страницу, доставляющую инфостилер.

Связанные термины